您所在的位置:网络安全 > 黑客专区 > ARP攻击 > ARP攻击解决方案 用PPPOE解决问题(2)

ARP攻击解决方案 用PPPOE解决问题(2)

2007-11-05 16:58 winxp2000 天极网 我要评论(0) 字号:T | T
一键收藏,随时查看,分享好友!

ARP攻击因为涉及的网络设备很多,但是大家总希望往ROS 身上找原因,那么我就按照大家的思路给出1个100%解决ARP方案。

AD:

以下是转自 xqs428 的文章

ARP欺骗的防御措施

一就是不使用ARP协议,没有ARP协议也就没有ARP欺骗

1)在局域网内可以采用PPPOE的方式上网,PPPOE不使用ARP协议,也就不会产生ARP,而且PPPOE不会改变原来的局域网拓扑结构,它是在802.3的基础上的二次封装数据包.

2)使用PPP方式上网,ADSL就是这个方式,这个有点片面,需要改变原本的拓扑结构.

3)使用IPX协议,难于实施

4)使用其他的模式上网,不再讨论,不是很现实

继续使用ARP协议,从其他的方面防止ARP病毒

1)下层设备和上层设备的双向绑定,双先绑定能解决ARP欺骗所造成的断网现象,但是此方式内的缺陷是在网络内ARP数据包乱飞(影响网络质量,在用户多的情况下,用户端绑定不利于实施,适用于小型网络).

2)用户端处上接可网管交换机,用交换机进行端口和MAC地址以及IP地址的绑定,很好的防止ARP欺骗,但是这个也有一定的缺陷(投资大,需要可网管交换机,适用于小型网络)

3)用户端使用ARP防御工具,比如彩影的ARP防御工具,或者包过滤防火墙,很好的防止ARP欺骗(在用户端比较多的情况下不利于实施,用于小型网络)

4)使用路由器广播网关的MAC地址的ARP包,ARP病毒在发包比较厉害的情况下用处不大(没有根本阻止ARP影响,不怎么地)

一般可以这样解决

方法一

-光纤--镜像交换机(告诉公安管理的端口)--ROS (用1个和公安镜像的端口)--网吧客户机

方法2

使用ros的packet sniffer实现公安监控!

routeros工具里提供了packet sniffer这个工具,原理是网络嗅探器,把经过设置界面(interface)的数据包复制一份发给指定的服务器(也就是装有任子行)的网卡,这样,装有任子行的机器就可以嗅到这些数据包进而实现监控功能。

具体做法是:tools-->packet sniffer

然后点击 settings 出现一个设置筐:

general里interface 是你要进行转发的界面

memory limit是使用最大内存数量一般10KB足以

file name可以不填写file limit也可以默认

Streaming页里Server项里填写装有任子行的机器ip

注意:streaming enabled已经要选上,呵呵,不选不会启动的

Filter页里除了Protocol可以改一下,其他的都可以默认的,因为目的就是将所有的包转发过去,默认的就可以了。

protocol分为ip only;all frames;mac onlay no ip三种。

其中 ip only就是我们要用的项目,基于ip地址进行传播的数据,其他的两种用与特殊环境下,不用理会

完成了以上设置,选上了streaming enabled,packet sniffer就开始工作了:)怎么才能知道它是否正常工作呢??很简单,去指定的服务器上看任务兰里网络图标的状态,如果收到的包超级多的话就是正常了,呵呵,用过带端口镜象的人都知道这个现象吧:)

【相关文章】

【责任编辑:于捷 TEL:(010)68476606】

内容导航
 第 1 页:ARP攻击解决方案  第 2 页:ARP欺骗的防御措施

网友评论TOP5

查看所有评论(

提交评论

  1. 安全团队数据库管理员通力协作?
  2. Wi-Fi提示 十一项错误与正确措施

文章排行

本月本周24小时

热点专题

更多>>

读书

软件工程:实践者的研究方法
20多年以来,《软件工程:实践者的研究方法》一书是最受学生和行业专业人员欢迎的软件工程指南。它在全面而系统、概括而清晰地介

51CTO旗下网站

领先的IT技术网站 51CTO 领先的中文存储媒体 WatchStor 中国首个CIO网站 CIOage 中国首家数字医疗网站 HC3i 移动互联网生活门户 灵客风LinkPhone